于東旭
摘 要 網(wǎng)絡(luò)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)與人們生產(chǎn)生活密切相關(guān),為群眾衣食住行提供了諸多便利。但是網(wǎng)絡(luò)信息安全潛在的風(fēng)險(xiǎn)也使得其安全性研究備受關(guān)注。本文主要就計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題進(jìn)行分析,在總結(jié)問(wèn)題基礎(chǔ)上提出可行性的解決舉措。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)信息 安全性 對(duì)策研究
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日新月異,網(wǎng)絡(luò)普及覆蓋率大大提升,網(wǎng)絡(luò)信息充斥人們的生活。人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴(lài)越來(lái)越強(qiáng),而這也導(dǎo)致網(wǎng)絡(luò)信息安全威脅逐漸暴露,網(wǎng)絡(luò)信息安全成為社會(huì)性話(huà)題,當(dāng)務(wù)之急就是探明影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的原因,在明確原因基礎(chǔ)上制定改進(jìn)舉措,將其安全威脅降到最小限度,營(yíng)造更加安全的網(wǎng)絡(luò)環(huán)境。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要因素
1.1 網(wǎng)絡(luò)系統(tǒng)本身具有脆弱性
計(jì)算機(jī)網(wǎng)絡(luò)信息屬于新興事物,尚處于起步階段,體系管理尚不成熟。而網(wǎng)絡(luò)系統(tǒng)具有開(kāi)放屬性,開(kāi)放屬性實(shí)現(xiàn)了數(shù)據(jù)即時(shí)傳輸,實(shí)現(xiàn)了數(shù)據(jù)信息資源的共享,但是又使得其帶有脆弱屬性,非常容易受到攻擊?,F(xiàn)有網(wǎng)絡(luò)技術(shù)依賴(lài)的TCP/IP協(xié)議安全系數(shù)低,在運(yùn)行過(guò)程中很容易導(dǎo)致數(shù)據(jù)篡改,甚至受到欺騙攻擊等威脅。正是基于自身的脆弱性導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)成為最容易被攻擊的對(duì)象。
1.2 受到計(jì)算機(jī)病毒的威脅
計(jì)算機(jī)網(wǎng)絡(luò)信息安全最大的威脅之一就是計(jì)算機(jī)病毒,其具有很強(qiáng)的隱藏性,往往不易被察覺(jué),以網(wǎng)絡(luò)系統(tǒng)中的文檔、數(shù)據(jù)或者執(zhí)行程序?yàn)橐栏襟w,無(wú)論是人工安全檢測(cè)還是電子安全系統(tǒng)掃描都不容易被發(fā)現(xiàn)。一旦遇到合適的機(jī)會(huì),計(jì)算機(jī)病毒就會(huì)進(jìn)入計(jì)算機(jī)程序并不斷復(fù)制,直接損壞網(wǎng)絡(luò)系統(tǒng)中的程序數(shù)據(jù),對(duì)計(jì)算機(jī)其他使用功能也造成不小威脅。
1.3 黑客的任意攻擊
黑客也是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的一大威脅之一。黑客出于某種目的為了竊取信息對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)施破壞,從而破壞網(wǎng)絡(luò)信息安全。惡意攻擊分主動(dòng)和被動(dòng)兩種。被動(dòng)攻擊主要對(duì)網(wǎng)絡(luò)信息進(jìn)行竊取并截取,非法獲得機(jī)密信息,被動(dòng)攻擊往往不被察覺(jué),不影響計(jì)算機(jī)網(wǎng)絡(luò)信息的正常運(yùn)行。而主動(dòng)攻擊則是采用不同方式破壞計(jì)算機(jī)網(wǎng)絡(luò)信息的有效性與安全性,是一種有選擇性的破壞行為。無(wú)論是主動(dòng)型的攻擊還是被動(dòng)型的攻擊,都屬于惡意的破壞行為,竊取網(wǎng)絡(luò)中的重要信息造成數(shù)據(jù)的泄露與被竊取。而導(dǎo)致惡意攻擊發(fā)生的根源在與網(wǎng)絡(luò)軟件自身漏洞,也在于當(dāng)前網(wǎng)絡(luò)監(jiān)管的不到位,影響到計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,甚至導(dǎo)致巨大經(jīng)濟(jì)損失。
1.4 用戶(hù)操作失誤造成的網(wǎng)絡(luò)威脅
用戶(hù)操作不當(dāng)也可能影響到計(jì)算機(jī)網(wǎng)絡(luò)安全。目前來(lái)說(shuō)針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理的法律條文尚不健全,一些用戶(hù)缺乏基本的網(wǎng)絡(luò)信息安全意識(shí),在操作過(guò)程中因?yàn)榉婪兑庾R(shí)不強(qiáng),文化程度不高,技術(shù)操作不嫻熟,或者錯(cuò)誤的嘗試也引發(fā)網(wǎng)絡(luò)信息的威脅。例如有些用戶(hù)在設(shè)置網(wǎng)絡(luò)密碼及電腦開(kāi)關(guān)機(jī)密碼時(shí)過(guò)于簡(jiǎn)單,甚至遺忘密碼,導(dǎo)致賬號(hào)被盜用等,直接影響計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施
2.1 在計(jì)算機(jī)運(yùn)行中引入加密技術(shù)
加密技術(shù)的主要功能是起到信息加密,防止重要機(jī)密信息被非法獲取。主要是對(duì)網(wǎng)絡(luò)信息中比較敏感重要的數(shù)據(jù)進(jìn)行特殊加密處理,在數(shù)據(jù)傳輸?shù)倪^(guò)程中也采用加密傳輸模式,通過(guò)這兩大關(guān)鍵環(huán)節(jié)的加密讓數(shù)據(jù)信息更安全。加密技術(shù)本身屬于主動(dòng)的開(kāi)放的網(wǎng)絡(luò)信息防護(hù)措施。目前應(yīng)用比較廣泛的有非對(duì)稱(chēng)密鑰和對(duì)稱(chēng)密鑰加密兩種,借助算法處理相關(guān)數(shù)據(jù),標(biāo)明需要保護(hù)的文件,從而形成不同的數(shù)據(jù)代碼,這些數(shù)據(jù)代碼以另一種形式存在對(duì)原有數(shù)據(jù)形成保護(hù)。
2.2 防火墻與殺毒軟件應(yīng)對(duì)惡意攻擊
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息病毒可以考慮安裝殺毒軟件。目前來(lái)說(shuō)殺毒軟件是抵制計(jì)算機(jī)病毒最為有效的方式之一。病毒更新周期短,傳播復(fù)制速度快,在選擇殺毒軟件時(shí)應(yīng)確保根據(jù)信息加密程度進(jìn)行定位選擇,確保殺毒軟件的定期更新,提高病毒查殺能力,有效遏制木馬及病毒的攻擊。針對(duì)網(wǎng)絡(luò)惡意攻擊,可以嘗試防火墻技術(shù)。防火墻技術(shù)可以對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行有效控制,避免非法網(wǎng)絡(luò)訪問(wèn)。比較常見(jiàn)的防火墻類(lèi)型有地址轉(zhuǎn)化型、監(jiān)測(cè)型和代理型、過(guò)濾型,不同的防火墻技術(shù)具有不同技術(shù)優(yōu)勢(shì),其中監(jiān)測(cè)型防火墻作為新型產(chǎn)品,可以實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息內(nèi)部和外部的惡意入侵行為的察覺(jué)與抵制。
2.3 操作者提高安全意識(shí)做好網(wǎng)絡(luò)設(shè)置
基于用戶(hù)個(gè)人層面,安全意識(shí)低及操作失誤也影響到計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。調(diào)查發(fā)現(xiàn)很多黑客主要是通過(guò)破解用戶(hù)賬號(hào)進(jìn)行非法信息竊取的。用戶(hù)需要提升安全防范意識(shí),盡可能地提升賬號(hào)密碼的安全等級(jí),在賬號(hào)密碼設(shè)置上應(yīng)盡量復(fù)雜難解,切實(shí)保證網(wǎng)絡(luò)信息的安全性。定期的密碼修改也有助于提升計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。用戶(hù)方面也必須安裝漏洞補(bǔ)丁。漏洞補(bǔ)丁可以有效解決計(jì)算機(jī)配置或者功能設(shè)計(jì)不合理問(wèn)題,有效彌補(bǔ)網(wǎng)絡(luò)系統(tǒng)漏洞。在計(jì)算機(jī)使用一段時(shí)間后定期自覺(jué)更新漏洞補(bǔ)丁?,F(xiàn)在很多計(jì)算機(jī)安全軟件可以協(xié)助下載漏洞補(bǔ)丁,用戶(hù)可以自行操作漏洞補(bǔ)丁進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息漏洞的修補(bǔ)。防患于未然,讓計(jì)算機(jī)網(wǎng)絡(luò)信息安全得到保證。
3 結(jié)束語(yǔ)
網(wǎng)絡(luò)是不斷發(fā)展的,發(fā)展更新速度日新月異,如果單純采用一種防護(hù)舉措是不夠的,要想切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性必須綜合多種防護(hù)措施,從用戶(hù)個(gè)人做起,自覺(jué)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。而國(guó)家層面也必須關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)信息安全,制定完善的法律法規(guī)有效保障用戶(hù)個(gè)人的利益,嚴(yán)厲大家借助計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)展的惡意攻擊行為,營(yíng)造安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)信息安全必須引起足夠重視,采取積極措施奠定網(wǎng)絡(luò)安全的基礎(chǔ)。
參考文獻(xiàn)
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011(01):121-124+178.
[2]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].中國(guó)衛(wèi)生信息管理雜志,2011(03):44-47.
[3]張術(shù)平.芻議計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略[J].電腦知識(shí)與技術(shù),2014(09):1922-1923.
作者單位
河北省滄州市第一中學(xué) 河北省滄州市 061000